CVE-2023-51810
StackIdeas EasyDiscuss v.5.0.5 में SQL इंजेक्शन भेद्यता StackIdeas EasyDiscuss v.5.0.5 में SQL इंजेक्शन भेद्यता, जिसे v.5.0.10 में ठीक किया गया है, एक दूरस्थ हमलावर को Users मॉड्यूल में search...
- प्रकाशित
- 16 जन॰ 2024
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 64.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# StackIdeas EasyDiscuss v.5.0.5 में SQL इंजेक्शन भेद्यता StackIdeas EasyDiscuss v.5.0.5 में SQL इंजेक्शन भेद्यता, जिसे v.5.0.10 में ठीक किया गया है, एक दूरस्थ हमलावर को Users मॉड्यूल में search पैरामीटर के लिए तैयार किए गए अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1स्टैकआइडियाज़ EasyDiscuss v5.0.5 में ब्लाइंड SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो खोज पैरामीटर के माध्यम से शोषण का प्रदर्शन करता है और उपचार मार्गदर्शन प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।